Questão de Programação — JSON — CESPE / CEBRASPE 2024
Programação›JSON
Código
ce191215
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Superior
A respeito de JWT (JSON Web Token), assinale a opção correta.
AUm JWT será retornado sempre que um usuário fizer logon com sucesso no ambiente Web utilizando uma das variáveis do algoritmo DES (DES, DES-X, triplo DES).
BOs analisadores JSON não são comuns na maioria das linguagens de programação, porque não têm um mapeamento natural de documento para objeto.
CJWT é um padrão proprietário, compacto e independente para transmitir informações com segurança entre partes utilizando um objeto LDAP.
DEm sua forma compacta, um JWT consiste em cabeçalho IP, cabeçalho TCP e dados.
EA saída do JWT forma três cadeias de caracteres Base64-URL separadas por pontos que podem ser passadas em ambientes HTML e HTTP.
Revelar gabarito e comentário▾
GabaritoE — A saída do JWT forma três cadeias de caracteres Base64-URL separadas por pontos que podem ser passadas em ambientes HTML e HTTP.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
JWT (JSON Web Token)
Gabarito: letra E. O JSON Web Token (JWT) é um padrão aberto (RFC 7519) que codifica informações em três partes (header, payload e signature) no formato Base64-URL, separadas por pontos, podendo ser transmitido em ambientes HTML e HTTP. As demais alternativas contêm erros conceituais sobre o funcionamento do JWT.
JWT (RFC 7519): Estrutura (Header (algoritmo + tipo), Payload (claims/dados), Signature (assinatura)); Formato (Base64-URL (sem padding), Separado por pontos, header.payload.signature); Transmissão (HTTP (Authorization: Bearer), HTML/URL); Características (Padrão aberto, Diversos algoritmos (HS256, RS256), Não é obrigatório em todo logon)
Alternativa A — ❌ Incorreta
Afirma que um JWT é retornado "sempre que um usuário fizer logon com sucesso [...] utilizando uma das variáveis do algoritmo DES". Nem todo logon retorna um JWT, e o algoritmo não se restringe ao DES. JWT é um padrão que pode usar diversos algoritmos (HS256, RS256 etc.) e não é obrigatório em todo sistema de logon.
Alternativa B — ❌ Incorreta
"Os analisadores JSON não são comuns na maioria das linguagens de programação, porque não têm um mapeamento natural de documento para objeto." Na verdade, analisadores JSON são extremamente comuns e a maioria das linguagens possui bibliotecas nativas para converter JSON em objetos, como JSON.parse() em JavaScript ou json.loads() em Python.
Alternativa C — ❌ Incorreta
JWT não é um padrão proprietário, e sim um padrão aberto (RFC 7519). Além disso, o objeto utilizado é JSON, não LDAP. LDAP é um protocolo de diretório, sem relação com JWT.
Alternativa D — ❌ Incorreta
"D. Em sua forma compacta, um JWT consiste em cabeçalho IP, cabeçalho TCP e dados." JWT não possui cabeçalhos de rede IP/TCP. Sua estrutura compacta é composta por Header, Payload e Signature, todos codificados em Base64-URL e separados por pontos.
Alternativa E — ✅ Correta ⟵ GABARITO
"A saída do JWT forma três cadeias de caracteres Base64-URL separadas por pontos que podem ser passadas em ambientes HTML e HTTP." Esta é a descrição precisa do formato JWT: três partes (header, payload e signature) codificadas em Base64-URL, unidas por pontos, e transmitidas em cabeçalhos HTTP (ex.: Authorization: Bearer <token>) ou em URLs/HTML.
PEGA ESSA DICA!
Decore a estrutura do JWT: header.payload.signature. Cada parte é codificada em Base64-URL (sem padding =), e o token é comumente usado em autenticação via HTTP Bearer.